Už týden se tu marně mořím, nenapadá nekoho jak na MT nastavit aby při zadání špatného hesla třeba 3x za sebou byl nejaký časový limit po kterej se tam nepujde přihlásit

Nikde ve forech sem nic otomto nenašel může mi někdo pomoct?
Kód: Vybrat vše
0 chain=input protocol=tcp dst-port=23 connection-state=established
action=accept
1 chain=input protocol=tcp dst-port=23 connection-state=related
action=accept
2 chain=input protocol=tcp dst-port=23 limit=1/1m,0 connection-state=new
action=log log-prefix="telnet_login:"
3 chain=input protocol=tcp dst-port=23 limit=1/1m,2 connection-state=new
action=accept
4 chain=input protocol=tcp dst-port=23 connection-state=new action=reject
reject-with=tcp-reset
Kód: Vybrat vše
add chain=input protocol=tcp dst-port=22 connection-state=established \
action=accept comment="SSH 22" disabled=no
add chain=input protocol=tcp dst-port=22 connection-state=related \
action=accept comment="" disabled=no
add chain=input protocol=tcp dst-port=22 limit=1/1m,0 connection-state=new \
action=log log-prefix="ssh spatne heslo:" comment="" disabled=no
add chain=input protocol=tcp dst-port=22 limit=1/1m,2 connection-state=new \
action=accept comment="" disabled=no
add chain=input protocol=tcp dst-port=22 action=reject reject-with=tcp-reset \
comment="" disabled=no
Jiří Staněk píše:No kdyby jsi pozorně četl tak se nejedna o moji profilaci ale o profilaci MR. VDR kterému děkuji za spolupráci...
Pravidla vypadají že již funguji, alespom podle logu...
Budu se snazit to ještě nejak okořenit.
Jinak kdyby někdo přišel jak by se to dalo řešit jinak a zajímavě tak rozhodně nejsem proti cokoliv vyzkoušet.
export zde:Kód: Vybrat vše
add chain=input protocol=tcp dst-port=22 connection-state=established \
action=accept comment="SSH 22" disabled=no
add chain=input protocol=tcp dst-port=22 connection-state=related \
action=accept comment="" disabled=no
add chain=input protocol=tcp dst-port=22 limit=1/1m,0 connection-state=new \
action=log log-prefix="ssh spatne heslo:" comment="" disabled=no
add chain=input protocol=tcp dst-port=22 limit=1/1m,2 connection-state=new \
action=accept comment="" disabled=no
add chain=input protocol=tcp dst-port=22 action=reject reject-with=tcp-reset \
comment="" disabled=no